隨著數位轉型加速,組織以指數速度將資料遷移至雲端,使用多個資料庫,如物件儲存庫及管理/託管資料庫。 雲端的動態與複雜特性增加了資料威脅面與風險。 資安團隊面臨資料可視化與保護雲端資料資產的挑戰。
適用於雲端的 Microsoft Defender 中的資料安全態勢管理,幫助您降低資料風險並回應資料外洩事件。 透過資料安全態勢管理,您可以:
- 自動發現多個雲端的敏感資料資源。
- 評估資料敏感度、資料暴露,以及資料在組織中的流動方式。
- 主動且持續地發現可能導致資料外洩的風險。
- 偵測可能顯示敏感資料資源持續受到威脅的可疑活動。
自動發現
資料安全態勢管理涵蓋跨雲端的管理與影子資料資源。 它包含不同類型的物件儲存與資料庫。
- 利用 Defender 雲端安全態勢管理(CSPM)及 Defender for Storage 計畫中附帶的敏感資料發現擴充功能,來發現敏感資料。
- 此外,你還能在 Cloud Security Explorer 和 Attack Paths 中發現託管的資料庫和資料流。 此功能可在 Defender CSPM 方案中提供,且不依賴敏感資料發現擴充套件。
智慧取樣
適用於雲端的 Defender 利用智慧取樣來發現你雲端資料庫中選定數量的資產。 智慧抽樣能發現敏感資料問題的證據,同時節省發現成本與時間。
Defender CSPM 中的資料安全態勢管理
Defender CSPM 提供組織安全態勢的可視性與情境洞察。 將資料安全態勢管理納入 Defender CSPM 計畫,能讓您主動識別並優先處理關鍵資料風險,將其與風險較低的問題區分開來。
攻擊路徑
攻擊路徑分析幫助你處理那些在環境中構成直接威脅且最有可能被利用的安全問題。 適用於雲端的 Defender 分析哪些安全問題是攻擊者可能利用的攻擊路徑之一,以入侵你的環境。 同時也強調了需要解決以降低風險的安全建議。
你可以透過接觸敏感資料庫的網路暴露虛擬機的攻擊路徑,發現資料外洩風險。 駭客可以利用暴露的虛擬機橫向移動,存取這些儲存庫。
雲端安全性總管
Cloud Security Explorer 透過在 Cloud Security Graph(適用於雲端的 Defender 的上下文引擎)上執行基於圖形的查詢,幫助您識別雲端環境的安全風險。 你可以優先考量資安團隊的關切,同時考量組織的具體情境與慣例。
使用 Cloud Security Explorer 查詢範本來尋找關於錯誤設定資料資源的洞察。 你也可以自己建立查詢。 這些資源對多雲環境開放,且包含敏感資料。 你可以執行查詢來檢視安全問題,並將環境背景納入資產清單、網際網路暴露、存取控制、資料流等。 檢視雲端圖表洞察。
Defender for Storage 中的資料安全性態勢管理
Defender for Storage 利用先進的威脅偵測功能監控 Azure 儲存帳號。 它透過識別潛在的資料外洩,識別惡意存取或利用資料的企圖,以及可能導致資料外洩的可疑設定變更。
當 Defender for Storage 偵測到早期可疑跡象時,會產生安全警示,讓安全團隊能迅速回應並做出緩解。
在儲存資源上套用敏感性資訊類型及 Microsoft Purview 敏感度標籤,輕鬆優先排序針對敏感資料的警示與建議。
了解更多關於 Defender for Storage 中的敏感資料發現。
資料敏感度設定
資料敏感度設定定義了組織中哪些資料被視為敏感資料。 適用於雲端的 Defender 的資料敏感度值基於:
- 預先定義的敏感資訊類型:適用於雲端的 Defender 使用了 Microsoft Purview 內建的敏感資訊類型。 此方法確保服務與工作負載間的分類一致性。 適用於雲端的 Defender 預設啟用部分此類類型。 您可以修改這些預設。 在這些內建的敏感資訊類型中,其中有一部分受到敏感性資料探索的支援。 你可以查看此子集的 參考清單 ,裡面也列出預設支援的資訊類型。
- 自訂資訊類型/標籤:你可以選擇性地匯入你在Microsoft Purview 合規性入口網站中定義的自訂敏感資訊類型和標籤。
- 敏感資料門檻:在 適用於雲端的 Defender 中,你可以設定敏感資料標籤的門檻。 此門檻會決定在 適用於雲端的 Defender 中將標籤標示為敏感所需的最低信心水準。 門檻讓探索敏感資料變得更容易。
在尋找資料敏感度資源時,適用於雲端的 Defender 會根據這些設定來取得結果。
在 Defender CSPM 或 Defender for Storage 方案中,透過敏感性資料探索元件啟用資料安全性態勢管理。 此功能讓 適用於雲端的 Defender 能識別含有敏感資料的資料資源。 適用於雲端的 Defender 會依據資料敏感度設定來標示資源。
敏感度設定的變更會在 適用於雲端的 Defender 下次發現資源時生效。
敏感資料發現
敏感資料發現能識別敏感資源及其相關風險,並協助優先排序及修復這些風險。
適用於雲端的 Defender 若偵測到敏感資訊類型(SIT),且你將該 SIT 設定為敏感,則會視為資源敏感。 請查看預設 被視為敏感的 SIT 清單。
敏感資料發現流程是透過取樣資源的資料來運作。 它利用樣本資料以高度信心識別敏感資源,無需對資源中所有資產進行完整掃描。
Microsoft Purview 分類引擎驅動敏感資料發現流程。 它使用一組通用的 SIT 和標籤,適用於所有資料儲存庫,不論其類型或託管雲端供應商。
敏感資料發現會在雲端工作負載層級偵測敏感資料。 敏感資料發現旨在識別各種類型的敏感資訊,但可能無法偵測所有類型。
若要獲得雲端資源中所有 SIT 的完整資料編目掃描結果,請使用 Microsoft Purview 的掃描功能。
用於雲端儲存
適用於雲端的 Defender 的掃描演算法會選擇可能包含敏感資訊的容器,並針對容器內掃描的每個檔案,取樣容量最高可達 20 MB。
適用於雲端資料庫
適用於雲端的 Defender 會選擇特定的資料表,並透過非阻塞查詢取樣 300 到 1,024 列。